网站首页 > 技术教程 正文
1 使用windows自带的网络工具抓包
1.1 windows下抓包过程
1.2 抓包文件分析
在音视频领域,涉及到对接码流传输的各种问题,很多是通过抓包来定位,常用的抓包工具,windows下使用wireshark,linux下tcpdump,这两种是我使用最多的,最近定位一个现场问题,现场客户机电脑不能随便安装软件,且安装wireshark一般需要中断以下网络,对此客户是不允许的,在不得已的情况下,使用windows自带的网络分析命令抓取网络包,然后传输到自己的电脑上进行分析,这里记录下使用方式。
1.1 windows下抓包过程
使用的是shell工具netsh,netsh(Network Shell) 是一个windows系统本身提供的功能强大的网络配置命令行工具,其未windows自带的网络配置分析工具,windows 7及以上的版本,应该都带,这里只介绍抓包流程,如果要详细了解参照如下文章:
https://blog.csdn.net/weixin_49058775/article/details/121351578?spm=1001.2014.3001.5506
抓包过程如下:
以管理员的方式打开cmd,输入如下命令,开启抓包过程:
netsh trace start capture=YES
cmd中输入如下命令,停止抓包:
netsh trace stop
等一段时间,一般会在 C:\Users\WANGDE~1\AppData\Local\Temp\NetTraces\下生成,NetTrace.etl,拷贝到本机的电脑上
此文件可用Microsoft Message Analyzer(mma) 打开后,转换成cap,然后通过wireshark分析,也可以直接通过mma分析,不过我看不习惯
1.2 抓包文件分析
上文生成的etl文件拷贝到本机电脑后,本机电脑要先安装Microsoft Message Analyzer(mma),才能分析,其安装包我这里放到百度网盘中,关注公众号:壹零仓,发送消息:mma,即可获取链接:
32位MessageAnalyzer.msi
64位MessageAnalyzer.msi
安装完成以后,打开MMA,打开NetTrace.etl文件,等到mma分析完成后,打开file->save as可选择export 为cap格式文件,如下:
- 上一篇: Linux系统抓包工具Tcpdump使用详解
- 下一篇:已经是最后一篇了
猜你喜欢
- 2025-07-06 Linux系统抓包工具Tcpdump使用详解
- 2025-07-06 Linux(麒麟)下如果使用wireshark抓包工具
- 2025-07-06 Linux tcpdump 常用抓包工具介绍(linux tcpdump抓包命令)
- 2025-07-06 常用的抓包工具包含电脑端及手机端
- 2025-07-06 Linux下的抓包工具Tcpdump(linux系统tcpdump指令抓包存为文件)
- 2025-07-06 wireshark抓包工具的使用详解(wireshark抓包工具的工作原理)
- 2025-07-06 「干货」常见网络抓包工具和抓包分析
- 2025-07-06 超详细的网络抓包神器 tcpdump 使用指南
- 2025-07-06 5款通用的网络抓包工具,总有一款适合你
- 2025-07-06 Linux抓包工具tcpdump安装和使用,监视网络接口小工具大用途
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)